Adresse IP privée / publique

Jan -  
brupala Messages postés 115320 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

je dispose d'un petit réseau privé, derrière mon routeur. Le routeur a une @ ip publique, et le NAT/port forwarding configuré pour que les requetes sur un port donné (allez, 80) soient routées vers le serveur, disons 192.168.1.5.

lorsque je suis à l'extérieur de mon réseau/routeur, je peux me connecter sans problème sur le serveur par un http://adressepublique:80 - mais quand je suis en interne, je suis obligé d'utiliser l"@ interne,cad 192.168.1.5 - l'@ ip publique ne marche pas - évidemment, j'ai des clients nomades, qui des fois sont à l'intérieur du réseau, des fois à l'extérieur.

comment puis je faire pour que soit
-l'@ publique soit correctement routée depuis l'intérieur
ou
- que mes clients résolvent différemment le nom de domaine en @ ip publique si a l'extérieur, et en @ip privée si à l'intérieur

merci de votre aide !

j.
A voir également:

7 réponses

snooki Messages postés 325 Statut Membre 42
 
Sinon tu peux pas créer un serveur dns privée? Pour le :80 comme c'est le port par défaut pour le web tu es as obligé de le mettre
1
brupala Messages postés 115320 Date d'inscription   Statut Membre Dernière intervention   14 264
 
Salut,
-l'@ publique soit correctement routée depuis l'intérieur

encore une fois:
aucun routeur digne de ce nom au monde n'est capable de router ses propres adresses, même quand la connexion arrive sur une interface qui n'a pas cette adresse et l'adresse ip publique est l'adresse du routeur si c'est un routeur qui te connecte à internet .
Si le transfert fonctionne depuis l'extérieur, c'est parce que le nat convertit l'adresse destination avant de l'envoyer à la fonction routeur, donc le routeur la reçoit avec l'adresse du serveur , tandis qu'en partant de l'intérieur, l'adresse destination n'est pas convertie par la nat , dans ce sens c'est l'adresse source et , de plus elle ne sera convertie qu'en sortie, le routeur prend donc le paquet comme lui étant destiné en propre .
la seule solution est que tu crées 2 entrées dns :
interne 192.168.x.y ou autre
externe 93.121....
ou bien rentrer ça dans le fichier hosts de tes clients .
je suppose qu'ils sont capables de savoir s'ils sont sur place ou bien ailleurs .
1
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu as complêtement raison Brupala, je fatigue aujourd'hui, j'aurais dû le voir. Il faut dire que j'ai eu client difficile aujourd'hui au boulot

Smart
0
brupala Messages postés 115320 Date d'inscription   Statut Membre Dernière intervention   14 264 > Smart91 Messages postés 30146 Statut Contributeur sécurité
 
:-) merci smart,
tu sais, ça m'arrive souvent aussi de passer à coté des évidences, c'est pour cela que j'essaie souvent plutôt d'expliquer les principes de base plutôt que d' utiliser les raccourcis en recette de cuisine .
0
Jan
 
merci pour cette explication très claire, je comprends mieux !

cependant (certainement mon coté tétu...), j'ai souvenir d'avoir accéder - à des serveurs de mails - depuis l'intérieur ou l'extérieur du réseau d'une entreprise, en utilisant le même nom (mail.machin.truc).

comment cela a t il pu être réalisé ?

jean
0
brupala Messages postés 115320 Date d'inscription   Statut Membre Dernière intervention   14 264 > Jan
 
peut-etre que ces serveurs étaient ... à l'extérieur , il faudrait que tu donnes leur fqdn pour voir .
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

Vérifie qu'au niveau du parefeu personnel qui est sur ton serveur ( @192.168.1.5) que le même port soit ouvert

Smart
0
Jan
 
merci pour ces idées - j'ai pas trop envie de désactiver le firewall ! et sinon, si je monte un dns privé, il aura lui aussi une adresse privée, et publique, et je devrais jongler entre les deux !

comment les entreprises font elles ?

j.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je ne t'ai jamais dit de désactivber le parefeu mais d'ouvrir le même port que tu as ouvert sur ton routeur

Smart
0
Jan
 
C'est juste ! mais j'utilise une box sagem 3304, et la seule option est la désactivation totale du pare feu - les réglages ne sont pas disponibles - d'ou ma réponse, il n'y a qu'un bouton on/off ! et sur OFF, quand je me connecte au port 80, je tombe sur le menu d'administration de la box...


Jean
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je ne parlais pas du parefeu du routeur mais du parefeu que tu dois avoir sur le PC qui fait office de serveur

Smart
0
Jan
 
merci de ta patience ! je suis en test, pas de pare feu sur le pc serveur.
jean
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Parfois il existe un parefeu intégré dans l'antivirus en particulier pour les suites sécurité

Smart
0